automIT

  • Docs
  • automIT

What's on this Page

    • 8 Prozess
TOM INFORMATIONSSICHERHEIT

8 Prozess

Verwaltung der Werte

8 Prozess

  1. Identifizierung von Assets: Identifizierung aller Assets des Unternehmens, die für die Informationssicherheit von Bedeutung sind, einschließlich Hardware, Software, Daten und Informationen.

  2. Bewertung der Assets: Bewertung der Wichtigkeit jedes Assets für das Unternehmen und die Risiken, die mit jedem Asset verbunden sind. Legen Sie Prioritäten für den Schutz dieser Assets fest.

  3. Klassifizierung der Assets: Klassifizierung der Assets in Bezug auf ihre Bedeutung für die Geschäftsprozesse und die Vertraulichkeit, Integrität und Verfügbarkeit der Informationen, die sie enthalten.

  4. Verwaltung von Assets: Festlegung von Verantwortlichkeiten für die Verwaltung und den Schutz der Assets fest. Erstellung eines Asset Management Plan, der den Umgang mit Assets beschreibt, einschließlich derer, die von Dritten verwaltet werden. Die wird über das Asset Management System erledigt.

  5. Regelmäßige Überprüfung: Regelmässige Überprüfung der Asset-Listen, um sicherzustellen, dass alle Assets erfasst und aktualisiert wurden. Die Verantwortlichen stellen sicher, dass alle Assets angemessen geschützt sind und dass der Asset Management Plan effektiv ist.

  6. Beendigung von Assets: Wenn Assets nicht mehr benötigt werden, stellen die Verantwortlichen sicher, dass sie sicher und vollständig entfernt oder gelöscht werden, um das Risiko von Datenschutzverletzungen zu minimieren.
    Die sichere Entsorgung wird dokumentiert, und ein Löschprotokoll wird erstellt, das mindestens 3 Jahre aufbewahrt wird.

  7. Schulung von Mitarbeitenden: Die Mitarbeitenden werden regelmäßig geschult, um sicherzustellen, dass sie die Asset-Management-Verfahren verstehen und einhalten.
    Die Schulungen werden dokumentiert, und die Teilnahme wird protokolliert, um die Nachverfolgbarkeit sicherzustellen.

  8. Incident Management: Die automIT AG verwendet Boards für das Incident Management System, um sicherzustellen, dass Vorfälle, die Assets betreffen, effektiv behandelt werden. Vorfälle werden von den Verantwortlichen analysiert, um Verbesserungen des Asset-Management-Prozesses vorzunehmen.
    Die Ergebnisse der Analyse werden dokumentiert, und Maßnahmen zur Verbesserung werden regelmäßig überprüft.

  9. Überwachung: Der Asset-Management-Prozess wird regelmäßig überprüft, um sicherzustellen, dass er effektiv ist und die Assets angemessen geschützt sind.
    Die Überprüfung erfolgt durch interne Audits, und die Ergebnisse werden dokumentiert.

  • Azure
    • Overview Azure
    • ABAC - Attribute based access control
    • MSIX Pakete
    • Rejoin einer VM gegen Azure AD
    • Troubleshooting AVD Join
    • VM Insights mit Azure Policy
    • Action Pack
    • Private Endpoints
    • Azure Allgemeins
    • Windows Docker Image BUild
  • Azure DevOps
    • Overview Azure Devops
    • Terraform Authentifizierung aus Devops Pipelines
    • Secret Variables in DevOps Pipeline
    • Devops pipelines
  • Openshift
    • Overview Openshift
    • Podman Systemd Unit Files
    • Stuck machine-config-operator
    • Openshift Restore
    • Router Sharding
    • Openshift Checklist
    • Openshift Tcpdump
  • Terraform
    • Overview Terraform
    • Dependencies zwischen Module
    • pre-commit einrichten
    • Terraform provider caching
  • Git
    • Overview Git
    • Git Basics
  • Gitlab
    • Overview Gitlab
    • Gitlab Runner - /etc/hosts
  • Schulung
    • Overview Schulung
  • Betriebskonzepte
    • Übersicht Betriebskonzepte
    • Basis Infrastruktur - Betriebsdokumetation
    • Bitwarden - Betriebsdokumetation
    • VPN - Betriebsdokumetation
    • Microsoft Intune - Betriebsdokumetation
    • Azure Defender - Betriebsdokumetation
    • Google Workspace - Betriebsdokumentation
  • Kunden
    • Siemens Energy
      • Overview Siemens Energy
      • Vergleich der Eplan Storage Accounts
      • Azure AD authentication for MSSQL
  • Organisatorisches
    • Overview Organisatorisches
    • QMS - Qualitaetsmanagementsysteme
      • 1 - Anwendungsbereich
      • 2 - Normative Verweisungen
      • 3 - Kontext der Organisation
      • 4 - Fuehrung & Verantwortung
      • 5 - Risikomanagement
      • Übersicht QMS-Qualitätsmanagementsysteme
    • Technisch Organisatorische Maßnahmen
      • Dokumentation von Bereinigungen
      • 1. Technische Richtlinie
        • 1 Technische Richtlinie automIT AG
        • 2 Parkplatz
      • Datenschutzleitlinie
        • Datenschutzleitlinie
      • 5. Informationssicherheitsrichtlinien
        • 5.1 Vorgaben der Leitung für Informationssicherheit
      • 6. Organisation der Informationssicherheit
        • 6.1 Interne Organisation
        • 6.2 Mobilgeräte und Telearbeit
        • 6.3 Schutzziele der Informationssicherheit
      • 7. Personalsicherheit
        • 7.1 Vor der Beschäftigung
        • 7.2 Während der Beschäftigung
      • 8. Verwaltung der Werte
        • 8.1 Verantwortlichkeit für Werte
        • 8.2 Informationsklassifizierung
        • 8.3 Handhabung von Datenträgern
        • 8 Prozess
      • 9. Access control
        • 9 Passwortrichtlinie
      • 10. Kryptographie
        • 10.1 Kryptographische Maßnahmen
      • 11. Physische-und-umgebungsbezogene-sicherheit
        • 11 Physische und umgebungsbezogene Sicherheit
      • 12. Betriebssicherheit
        • 12.6 Handhabung technischer Schwachstellen
        • 12 Benutzer-Sicherheitsrollen und Verantwortlichkeiten
        • 12.4 Protkollierung und Überwachung
      • 15. Lieferantenbeziehungen
        • 15 Lieferantenbeziehungen
        • 15.1 Informationssicherheit für Lieferantenbeziehungen
        • 15.2 Steuerung der Dienstleistungserbringung von Lieferanten
      • 16. Informationssicherheitsvorfälle
        • 16.1.1 Handhabung von Informationssicherheitsvorfällen und –verbesserungen
        • 16.1.2 Meldung von Informationssicherheitsereignissen
    • UMS - Umweltmanagemntsysteme
      • Übersicht UMS-Umweltmanagementsysteme
      • 0. Definition
      • 1. Anwendungsbereich
      • 2. Normative Verweisungen
      • 3. Begriffe und Definitionen
      • 4. Kontext der Organisation
      • 5. Fuehrung
      • 6. Planung
      • 7. Unterstuetzung
      • 8. Betrieb
      • 9. Ueberwachung, Messung, Analyse und Bewertung der Umweltleistung
      • 10. Korrekturmassnahmen & kontinuierliche Verbesserung
    • Allgemeines Gleichbehandlungsgesetz
      • Übersicht Allgemeines Gleichbehandlungsgesetz
      • 1 Einleitung
      • 2 Rechtliche Grundlagen
      • 3 Unternehmensrichtlinien
      • 4 Schulung und Sensibilisierung
      • 5 Melde-und Beschwerdeverfahren
      • 6 Präventionsmaßnahmen
      • 7 Unterstützung der Betroffenen
      • 8 Kommunikation und Transparenz
      • 9. Überprüfung und Evaluierung
      • 10 Verantwortlichkeiten und Zuständigkeiten
      • 11 Schlussbestimmungen
  • Wiki
    • Overview Wiki
    • Sidebar Kategorien
    • Userverwaltung des Wikis
    • Auditlog review
    • Berechtigungs review
    • Changemanagement
    • Capacity Management
    • Security review
    • Regelung zur Nutzung von USB Geräten
    • Wiki2
      • Overview Wiki2
      • Test Kategorien
Last updated: April 10, 2025: feat(ISO-1217-Kap8): improved Kap 8 (fba95b0)
Bearbeiten
Impressum
By the Hugo Authors

Thanks to goHugoio. @GoHugoIO

The Hugo Gopher is based on an original work by Renée French.

  • Docs
  • automIT
  • Azure
  • Azure DevOps
  • Openshift
  • Terraform
  • Git
  • Gitlab
  • Schulung
  • Betriebskonzepte
  • Kunden
  • Organisatorisches
  • Wiki